-
製品・ソリューション
-
仮想デスクトップ >
-
ITインフラ&ストレージ
-
クラウドソリューション
-
セキュリティ
-
プロフェッショナルサービス
-
VDIイノベーションセンター >
開館時間 10時00分-18時00分
休館日 土・日・祝日、年末年始
入場料 無料(完全予約制) -
VDI関連資料・記事
-
VDIの新たな選択肢。
ハイパーバイザー(VMware等)不要のVDIとは?仮想デスクトップ(VDI)のために広く利用されている製品としてVMwareがありますが、現在...
-
迫る2025年10月のWindows10サポート終了!
金融機関のDX推進を阻害するレガシーアプリ問題を解決するには老朽化した既存システム、いわゆるレガシーシステムを使い続けると、2025年以降、大きな経済損失に...
-
仮想デスクトップの基礎知識
構成、ライセンス、性能セキュリティ強化やBCP対策、働き方改革法への対応策として「仮想デスクトップ」を検討する企業が増えています。しかし...
-
6分で分かる
仮想デスクトップ入門仮想デスクトップの概要、メリットやタイプ、コストなどの基礎知識を解説します。
-
-
-
- ニュースリリース
- 導入事例
- イベント・セミナー
- ESG・SDGs
- 会社情報
- IR情報
- ホーム >
- 製品&ソリューション >
- 二要素認証 >
- SafeNet Trusted Access > SafeNet Authentication Service - Private Cloud Edition/Service Provider Edition (SAS-PCE/SPE) の脆弱性について

SafeNet Authentication Service - Private Cloud Edition/Service Provider Edition (SAS-PCE/SPE) の脆弱性について
2024/3/1:セキュリティ情報
SafeNet Trusted Access (STA) のオンプレミス版である SafeNet Authentication Service-Private Cloud Edition/Service Provider Edition (SAS-PCE/SPE) に対する脆弱性が確認されました。
分析によると、認証されたユーザーが組織の別アカウントにアクセスできる可能性があります。
この問題はThales社の内部テスト活動中に特定されました。
他組織のユーザー情報にアクセスできる必要があります。このリスクは高いと考えられ、対処が推奨されます。
・SAS-PCE/SPE 3.19.0 またはそれ以前のバージョン
当該バージョンのインストール資材の提供等については弊社サポートにお問い合わせください。
#アプローチ1-匿名認証の無効化
Step1:IIS マネージャーから blackshieldss の [認証] を開きます。
Step2:匿名認証を無効化します。
これにより、全てのユーザーのセルフサービスポータルが無効になります。
#アプローチ2-物理パスの変更
IIS マネージャーの blackshieldss の [Web サイトの管理] > [詳細設定] にて物理パスを手動で作成した空のフォルダーに変更します。
※本内容は随時更新されることがございます。
状況に更なる進展が有りましたら、本ページ情報を更新いたします。
脆弱性問題概要
Thales 社より、SAS-PCE/SPE のセッション管理の問題が特定されたとの通知がございました。分析によると、認証されたユーザーが組織の別アカウントにアクセスできる可能性があります。
この問題はThales社の内部テスト活動中に特定されました。
脆弱性の影響
この問題を悪用するためには、悪意のあるユーザーが既に認証され、アクティブなセッションにログインしており、他組織のユーザー情報にアクセスできる必要があります。このリスクは高いと考えられ、対処が推奨されます。
影響を受ける製品
この問題の影響を受ける製品は以下の通りです。・SAS-PCE/SPE 3.19.0 またはそれ以前のバージョン
対処策
Thales 社よりこの問題が修正された SAS-PCE/SPE 3.19.1 がリリースされております。当該バージョンのインストール資材の提供等については弊社サポートにお問い合わせください。
緩和策
Thales社よりこの問題の暫定的な緩和策として以下のようなセルフサービスポータル (blackshieldss) へのアクセスの停止が案内されております。#アプローチ1-匿名認証の無効化
Step1:IIS マネージャーから blackshieldss の [認証] を開きます。




IIS マネージャーの blackshieldss の [Web サイトの管理] > [詳細設定] にて物理パスを手動で作成した空のフォルダーに変更します。

※本内容は随時更新されることがございます。
状況に更なる進展が有りましたら、本ページ情報を更新いたします。

ITインフラ&ストレージ
クラウドソリューション
セキュリティ
プロフェッショナルサービス
ショールーム
VDI関連資料・記事

Copyright 2025 Ascentech K.K. All rights reserved.